e-Fiscal Cloud

Seguridad integrada desde el diseño

Criterios para la implementación. No equivalen a certificaciones ni acreditan un backend productivo.

Comunicaciones HTTPS

Requisito del despliegue público y del inicio OAuth configurado.

Control de acceso

Autorización y mínimo privilegio deben aplicarse en el backend.

Trazabilidad

Diseñar registros útiles sin exponer datos sensibles.

Ambientes separados

Definir pruebas y producción con configuraciones independientes.

Secretos protegidos

Variables server-side, fuera del navegador y del repositorio.

Validación de entradas

Validación en servidor, errores seguros y controles de abuso.